дом блог страница 45

Спорът за авторските права на AI се задълбочава: Вицепрезидентът по стабилността напуска в знак на протест срещу извинението за „справедлива употреба

0

Вицепрезидентът по аудиото в Stability AI е решил, че позицията му в стартъпа за генериране на съдържание е несъстоятелна, като се има предвид убеждението му за защита на авторските права на артистите и позицията на бившия му работодател, че обучението на модели за машинно обучение върху материали, защитени с авторски права, е законно допустимо.

„Подадох оставка от ролята си на ръководител на аудио екипа в Stability AI, защото не съм съгласен с мнението на компанията, че обучението на генеративни модели на изкуствен интелект върху произведения, защитени с авторски права, е „справедлива употреба“,“ написа бившият заместник-председател Ед Нютън-Рекс в социалните мрежи.

Операции като Stability, които разработват системи за изкуствен интелект, способни да генерират синтетично съдържание от разговори с потребители на естествен език, често обучават моделите си върху огромни количества информация, набрана от интернет. Произведенията, защитени с авторски права, неизбежно се включват в колекциите от данни за обучение.

Copyright symbol made to look interesting

Съдия отхвърля иск за авторски права на изкуствен интелект срещу DeviantArt, Midjourney – Stability все още е в играта

КАЗУС

Наличието на повече данни подобрява способностите на тези модели да създават съдържание в различни теми и стилове, но художниците и юристите твърдят, че невронните мрежи, които са били заредени с човешко творчество, също така несправедливо отнемат интелектуалната собственост на хората, като имитират или точно копират техните произведения на изкуството, писане, музика, код и т.н.

Няколко художници, писатели и комици стигнаха дотам да съдят стартиращите компании за изкуствен интелект, обвинявайки ги в нарушаване на законите за авторското право. Творците се оплакват, че губят от продажби и авторски възнаграждения, тъй като обучените модели могат да излъчват съдържание, подобно или идентично на техните произведения, при поискване от страна на потребителите в мрежата.

Въпреки това екипите за изкуствен интелект обикновено твърдят, че генерираните резултати не нарушават никакъв закон и че обучението по данни, защитени с авторско право, е законно, тъй като може да се счита за справедлива употреба.

Новите произведения, базирани на материали, защитени с авторско право, може да не нарушават действащите закони, ако се считат за преобразуващи. Според Службата за авторско право на САЩ „трансформиращи употреби са тези, които добавят нещо ново, с допълнителна цел или различен характер, и не заместват първоначалното използване на произведението“.

Нютон-Рекс обаче не е ентусиазиран от това тълкуване.

„Не съм съгласен, защото според Конгреса един от факторите, влияещи върху това дали актът на копиране е справедлива употреба, е „ефектът на употребата върху потенциалния пазар или стойността на произведението, защитено с авторско право“. Съвременните генеративни модели на изкуствения интелект очевидно могат да се използват за създаване на произведения, които се конкурират с произведенията, защитени с авторско право, върху които са обучени. Така че не виждам как използването на защитени с авторско право произведения за обучение на генеративни модели на ИИ от такова естество може да се счита за справедливо използване“, пише той.

Други, като например Гилдията на авторите, са на същото мнение и призовават разработчиците да компенсират писателите за използването на техните романи, статии, есета и поезия.

Постът на Нютон-Рекс разкрива, че за съжаление не е могъл да промени мнението на другите ръководители на Stability по тази тема, и посочва подаденото от разработчика заявление от 23 страници на откритата консултация на Службата за авторско право на САЩ относно изкуствения интелект и авторското право: „Вярваме, че разработването на изкуствен интелект е приемливо, трансформиращо и обществено полезно използване на съществуващо съдържание, което е защитено от справедливото използване.“

Бившият вицепрезидент смята, че това е просто погрешно.

„Компании на стойност милиарди долари без разрешение обучават генеративни модели на ИИ върху произведения на създателите, които след това се използват за създаване на ново съдържание, което в много случаи може да се конкурира с оригиналните произведения. Не виждам как това може да бъде приемливо в общество, което е устроило икономиката на творческите изкуства така, че творците да разчитат на авторското право“, твърди той.

Нерешени въпроси

Преобразува ли се съдържанието, създавано от моделите с генеративен изкуствен интелект? Защитена ли е технологията от справедливото използване? Трябва ли разработчиците да плащат на хората за това, че са им помогнали да създадат данните, които са използвали за обучение на моделите си?

Тези въпроси остават нерешени, тъй като съдебните спорове продължават. Представители на Microsoft и Meta избегнаха последния въпрос тази седмица по време на изслушване, проведено от Камарата на лордовете в Обединеното кралство. Заплахата от още съдебни дела обаче може да накара фирмите, занимаващи се с изкуствен интелект, да се замислят дали да използват данни, защитени с авторски права, в някои случаи.

OpenAI например е сключила споразумения с фотоплатформата Shutterstock и новинарската агенция Associated Press за достъп до техните архиви. Междувременно се съобщава, че Google се опитва да преговаря с Universal Music Group за лицензиране на музика.

The Register потърси Newton-Rex и Stability AI за допълнителен коментар. ®

Колкото и да е странно, никой не иска да купи група за откуп, която е привлякла вниманието на полицаите.

0

Кратко съществувалият рансъмуер Ransomed.vc твърди, че е спрял окончателно след редица предполагаеми арести.

Съобщението идва само няколко седмици след като групата обяви, че планира да продаде операцията на „някой, който може да бъде проверен или вече е проверен като доверено лице“.

Два дни след първоначалното съобщение лидерът на групата реши, че ще предложи 20-процентна отстъпка, очевидно в опит да свали бързо инструментите, след като преди това посочи вниманието на властите като причина за продажбата.

Последната и изглежда последна актуализация от Ransomed.vc дойде в сряда чрез канала ѝ в Telegram, като в нея се казва, че шестима души, свързани с лидера на групата, може би са били арестувани.

„Печалбата, която реализирахме, не си заслужава съсипването на живота на нито един от нашите филиали, всички наши 98 филиали вече са официално уволнени. Съжаляваме за не толкова дългото функциониране на групата, но се случи така, че някои от децата не могат да имат нормален опсек“, гласеше съобщението.

По-късно в него се казваше, че групата е твърде зависима от „новородени хлапета“ на възраст около 20 години – лица, които вероятно така или иначе ще попаднат в затвора, поне по мнението на контролиращите канала.

„Не съжаляваме за нито едно от нашите нарушения, нито за откупуването на някой от нашите „клиенти“ и „потребители“. Направили сме повече от всеки друг в рамките на толкова малък период от време, но това е така, защото наемахме всеки на всякаква възраст без особени умения в областта на опсек, това е най-вече тяхна вина, но не искам да използват моя проект(и) като подиум, за да бъдат хванати.“

След публикуването на съобщението лидерът на групата е изтрил акаунта си в Telegram, използван за личен контакт, така че допълнителна информация няма да бъде предоставена.

Ransomed.vc е създадена едва през август, като се прочу, след като заяви, че стои зад една от двете атаки срещу Sony тази година.

Sony щеше да бъде най-значимият скалп на групата по време на краткия ѝ мандат, но скоро след това светлината на прожекторите беше открадната от нея.

След това отделна страна заяви, че атаката е нейна, като изтекоха данните, които Ransomed.vc заяви, че е откраднала, преди самата група, което постави под съмнение легитимността на твърдението.

Изследователи по сигурността от Resecurity също заявиха, че твърдението ѝ за атака срещу най-големия японски телекомуникационен оператор NTT Docomo е съмнително по същата причина. Преди Ransomed.vc киберпрестъпник отново изнесе данни в BreachForums – същите, за които групата твърдеше, че е откраднала.

През седмиците, предшестващи планираната продажба на Ransomed.vc, началото на нейния край, групата започна да публикува хаотично, като един от примерите беше очевидна клеветническа кампания срещу изпълнителен директор по киберсигурност.

Постовете, съвсем невероятно, обвиняваха изпълнителния директор, че е нападател в киберпространството – твърдения, които той категорично отричаше, наричайки ги атака срещу репутацията си и отбелязвайки, че „престъпниците лъжат, дори и особено групите за откуп“.

Остава вероятността лицето(ата), което(които) стои(т) зад Ransomed.vc, да се скрие(т) за известно време, преди да се завърне(т), вероятно под нов псевдоним и марка.

Това е техника, която често се повтаря в света на рансъмуера, както когато BlackMatter се смяташе за прикрит DarkSide, когато .sZ40 стана Lorenz или съвсем наскоро, когато Hunter’s International се смяташе за прероден Hive. ®

Използвайте изкуствен интелект, за да ускорите въвеждането на цифрови валути в централните банки, казва ръководителят на МВФ

0

Ръководителят на Международния валутен фонд (МВФ) призова за прилагане на технологиите на изкуствения интелект за ускоряване на зрелостта и приемането на цифровите валути на централните банки (CBDC) в реч в Сингапур в сряда.

„Ползите от CBDCs ще зависят от това как се развиват технологиите“, заяви управляващият директор на МВФ Кирсталина Георгиева.

Георгиева заяви, че включването на изкуствения интелект в цифровите парични средства може да подобри финансовото приобщаване, като осигури както по-бърз кредитен скоринг, включващ „различни данни“, така и персонализирана подкрепа за хора с ниска финансова грамотност.

„За да бъдем сигурни, трябва да защитим неприкосновеността на личния живот и сигурността на данните и да избегнем вградените предубеждения, така че да не затвърждаваме неравенството, а да се стремим да го намалим“, предупреди тя. „Ако се управлява разумно, ИИ може да помогне.“

Ползите може и да зависят от технологиите, но според шефката на МВФ успехът зависи от политическите решения и реакцията на частния сектор – който тя призова да увеличи усилията си за ориентиране.

Георгиева увери, че „платформите трябва да позволят на държавите да управляват капиталовите потоци и да запазят контрола върху паричното си предлагане“, като същевременно поддържат „общи правила“ за пране на пари, финансиране на тероризма и защита на данните.

Тя предложи решения с изкуствен интелект, като RegTech, да намалят разходите за спазване на изискванията.

„Това би било като да се използват приоритетни ленти на летищата, прескачайки дългите опашки при проверката за сигурност“, разсъждава Георгиева.

Ръководителят на МВФ заяви, че по отношение на развитието и приемането на ЦБКД „сега не е моментът да се връщаме назад“. Тя посъветва публичния сектор да продължи да се подготвя за внедряването на цифровите валути и свързаните с тях платформи – които от самото начало трябва да бъдат проектирани така, че да позволяват трансгранични плащания.

„Ние сме напуснали пристанището и сега сме в открито море. За това са необходими смелост и решителност“, призова Георгиева.

Тя изтъкна, че днес 60% от държавите проучват CBDC и бъдещето на цифровите пари зависи от това колко държави ще възприемат идеята и колко остарели ще станат в резултат на това парите в брой. Тя призова аудиторията си да мисли за трансграничните платформи като за „виртуални градски площади от следващо поколение, където централните банки, търговските банки и потенциално дори домакинствата и фирмите могат да се събират, за да обменят CBDC във вид на пари на едро или на дребно“.

„Такива платформи могат дори да бъдат изградени така, че да взаимодействат с традиционните форми на пари и да управляват рисковете от плащанията“, добави тя.

Посочените от Георгиева полезни случаи на използване включват островни икономики, където парите в брой са скъпи, по-напреднали икономики, където CBDC са по-устойчиви от алтернативите, и региони, нуждаещи се от стимулиране на финансовото приобщаване.

По данни на Атлантическия съвет 11 държави са стартирали CBDC, а 21 имат пилотни програми. Тридесет и три държави са започнали разработването на CBDC.

Изглежда обаче, че някои държави също са се отказали или не са успели да възприемат технологията. Две от тях – Еквадор и Сенегал – направо са отменили усилията си, а 16 други държави са бездействали в CBDC.

Макар че технически все още се използва, електронната валута (eNaira) – нигерийският CBDC – се смята за неуспешен проект. Отчасти това се дължи на факта, че характеристиките на схемата за борба с изпирането на пари се възприемат от много потребители като нарушение на неприкосновеността на личния живот, а валутата като цяло – като даваща твърде много власт на централизираното правителство.

Заедно с речта на Георгиева МВФ обяви стартирането на Наръчник за CBDC и скоро публикуван съвместен план, създаден със Световната банка, за осигуряване на развитие на капацитета на CBDC. ®

Криптообменът Poloniex предлага 5% отстъпка на крадците, ако върнат откраднатите 120 млн. долара

0

Основателят на Poloniex предложи да плати на крадците, които при нахлуване в петък източиха около 120 млн. долара потребителски средства от борсата за криптовалути.

Джъстин Сун, който е основал и валутната система Tron Foundation, предложи така наречената „награда за бяла шапка“ на тези, които са източили портфейла на борсата, в замяна на изплащане на останалата част от откраднатите средства. В противен случай детските ръкавици се свалят.

„Предлагаме пет процента награда за бяла шапка на хакера от Poloniex“, написа Сун. „Моля, върнете средствата в следните портфейли ETH/TRX/BTC. Ще ви дадем 7 дни, за да обмислите тази оферта, преди да ангажираме правоприлагащите органи“.

Тази петпроцентна награда ще струва до 6,5 милиона долара, смятаме ние.

Основателят направи съобщението малко след като борсата заяви, че е деактивирала портфейла си, посочвайки като причина „поддръжка“. Възможно е екипировката да е успяла да спре кражбата на част от дигиталните пари или на по-голяма част от тях; това не е напълно ясно.

„Екипът на Poloniex успешно идентифицира и замрази част от активите, свързани с адресите на хакера“, твърди Сун. „Понастоящем загубите са в управляеми граници и оперативните приходи на Poloniex могат да покрият тези загуби.

„Освен това екипът е възстановил системите на Poloniex, запазил е съответните доказателства и през следващите дни ще работим усърдно за постепенното възобновяване на депозитите и тегленията в Poloniex, като гарантираме 100-процентова сигурност. Извиняваме се за всички неудобства, които това може да е причинило.“

Компанията за блокчейн сигурност SlowMist събра всички данни, свързани с атаката срещу Poloniex, в публично достъпна електронна таблица. Към момента на писане на статията атаката е довела до кражба на криптовалутни активи на стойност 130 млн. долара в стотици транзакции.

Cyvers, друга компания за сигурност на блокчейн, беше сред първите, които предупредиха обществеността за нещастието в Poloniex в 1055 UTC на 10 ноември, заявявайки, че са направени множество подозрителни тегления от горещия портфейл на борсата. Около час по-късно Sun потвърди, че борсата е наясно с проблемите и провежда разследване.

Според данните на SlowMist нападателят е източил безброй видове токени. Сканирането на блокчейн на Ethereum и Tron, собственост на Sun, разкри, че портфейл, озаглавен „хакер от Poloniex“, масово разтоварва активи в замяна на токени Ethereum и Tron.

PeckShield направи разбивка на загубите по отделните блокчейн вериги:

  • Етериум – 56 млн. долара
  • Tron – 48 млн. долара
  • Биткойн – 18 милиона долара

Инцидентът в Poloniex е последният от дългата поредица високопрофилни атаки за източване на портфейли в блокчейн общността.

Миналата седмица проектът Monero обяви, че от един от неговите портфейли, запазен за инициативи за групово финансиране на общността, са били източени XMR на стойност над 400 000 долара.

Смята се, че подгрупа на спонсорираната от държавата Северна Корея офанзивна кибероперация Lazarus, проследена като „BlueNoroff“, стои зад поне някои от атаките, които продължават от април.

В разговор с The Register експертът по киберсигурност Доминик Алвиори заяви, че макар ключовите факти все още да не са установени, атаката срещу Poloniex изглежда има същия почерк като предишните работи на Lazarus.

Що се отнася до начина, по който е бил източен проектът Monero, водещите поддръжници все още нямат отговори. Експерти от бранша посочиха пробива на LastPass през 2022 г. като възможен метод за кражба на семена от портфейли – идея, която LastPass опроверга. ®

Главният изпълнителен директор на Cerebras упреква Nvidia, че „въоръжава“ Китай с графични процесори от най-висок клас

0

Главният изпълнителен директор наSC23 Cerebras Андрю Фелдман разкритикува Nvidia за усилията ѝ да танцува под ограниченията за износ на полупроводници в САЩ за Китай, наричайки поведението „неамериканско“ и оприличавайки титана на графичните процесори на търговец на оръжия с изкуствен интелект.

„Мисля, че Nvidia въоръжи Китай с една ръка“, каза той пред The Register. „Ако се замислите за китайските възможности за изкуствен интелект… Nvidia им предостави изключително много графични процесори Nvidia. Няма друг начин да се погледне на това. Това беше законно, но това не означава, че не носи морална отговорност“.

Подобно на Nvidia, Cerebras разработва процесори за ускоряване на приложения за машинно обучение и други интензивни натоварвания; основната претенция на стартъпа за слава са нестандартните му чипове с размер на чиния за вечеря.

Коментарите на Фелдман дойдоха в отговор на въпроси относно американското регулиране на износа на изкуствен интелект за региони, които будят безпокойство, а именно Китай. През октомври администрацията на Байдън въведе по-строги ограничения за производителността на ускорителите на изкуствен интелект, продавани в Близкия изток.

Това беше законно, но това не означава, че не носи морална отговорност

Тези правила на практика отрязаха Пекин от повечето проектирани в САЩ графични процесори и ускорители от висок клас, използвани в приложенията за ИИ и високопроизводителни изчисления. В отговор на ограниченията Nvidia ще пусне нов кръг от чипове за Китай, които ще бъдат изчистени точно под ограниченията за скорост на силиция, определени от Министерството на търговията на САЩ.

От това, което можем да кажем, тези чипове – H20, H20 и L2 – са просто по-бавни версии на пълномаслените си братя и сестри, тъй като площта на матрицата остава една и съща при всички тях. Това е логично, тъй като площта на матрицата, освен производителността, е фактор при определянето на това за кои устройства се прилагат правилата. Можете да намерите разбивка на правилата тук.

Усилията за регулиране на продажбите на американска инфраструктура за изкуствен интелект в Китай предизвикват безпокойство у производители на чипове като Nvidia, които издадоха няколко документа за SEC, предупреждаващи инвеститорите за потенциалните последици от правилата.

Фелдман, чийто бизнес в Силициевата долина тази година получи договор за 900 млн. долара за изграждане на девет суперкомпютъра с изкуствен интелект, базирани на чипа WSE-2 за Обединените арабски емирства G42, има различна гледна точка за търговските ограничения.

„Мисля, че политиките, които видяхте, политиките, които те изложиха както в президентския указ, така и в решенията на Министерството на търговията, са това, което ми се струва много разумна логика“, твърди той.

„Това е голяма, мощна нова технология и ние не сме сигурни точно къде отива тя. Смятаме, че би било разумно да има някои насоки и някои контролни механизми. Смятаме, че е разумно нашият враг да не получава най-добрата ни технология в началото на играта. [За мен всичко това е разумно и аз го подкрепям.“

И да, това е същата G42, ръководена от главния изпълнителен директор Пенг Сяо, който преди това е оглавявал подразделение на DarkMatter, емиратската организация за киберсигурност, която попадна под обстрел заради наемането на бивши кибершпиони на американското правителство за извършване на хакерска дейност под наем. Съобщава се също, че G42 е имала тесни връзки с приложение за гласови и видеоразговори, за което се твърди, че е било инструмент за масов шпионаж за Обединените арабски емирства. Но, разбира се, морални отговорности.

Cerebras взе ранно решение да не прави бизнес в Китай, въпреки че все още е обект на ограничения за износ – като например тези, които регулират доставките на хардуер за изкуствен интелект за Близкия изток. За нас изглежда, че Cerebras не е впечатлена от отговора на Nvidia ограниченията за износ.

„Всички ние получихме писмо, в което се казва, че ще ни е необходим лиценз за доставка до определени държави в Близкия изток“, казва Фелдман. „Това също не ми се струва неразумно, стига да можем да получим лицензи в разумен срок.“

Когато става въпрос за регулиране, Фелдман смята, че американските чип-хауси трябва да следват духа на правилата и буквата на закона, а не да търсят начини да заобикалят дребния шрифт. По отношение на продажбите в Близкия изток той заяви, че подкрепя идеята да се гарантира, че ограниченото оборудване не се доставя на едно място, за да изчезне и да се появи там, където не му е мястото. Поради това той не очаква контролът върху износа да окаже някакво влияние върху способността на силиконовия производител да работи с G42 занапред.

Те стигнаха точно до ръба на насоката

„Ние вярваме много в това, че САЩ правят бизнес със своите съюзници и когато Министерството на търговията или президентът определят правило, трябва да се спазва духът, а не само буквата“, каза той. „Когато някой каже, че това е национална политика и ето някои правила, а вие се доближавате на сантиметър от тях и се опитвате да заобиколите намерението с вратичка, вие изглеждате неамерикански.“

„Правителството каза, че не искаме да доставяте в Китай, ето някои насоки, а те стигнаха до ръба на насоката“, оплака се Фелдман от Nvidia.

Разбира се, Nvidia не е единственият гигант в областта на процесорите, който е намалил своите чипове, за да спази ограниченията за износ на САЩ. По-рано тази година Intel разкри подобрена версия на своите ускорители Habana Gaudi за продажба на китайския пазар. Изглежда обаче, че последният кръг от търговски ограничения ще попречи на продажбата на тези чипове в Китай занапред. AMD също така сигнализира, че е готова да премине през обръчите на Чичо Сам, за да продължи да продава чипове в Китай, въпреки че не е ясно дали и кога ще продължи с тези планове.

Nvidia отказа да коментира за този материал. ®

Нетърпеливият LockBit заявява, че е пуснал 50 GB откраднати файлове на Boeing, след като откупът не е платен

0

Екипът на LockBit твърди, че е изнесъл всички данни, които е откраднал от Boeing в края на миналия месец, след като гигантът за пътнически самолети очевидно е отказал да плати искания откуп.

Бандата е изхвърлила файловете онлайн рано сутринта в петък. Последното изтичане включва около 50 GB данни под формата на компресирани архиви и резервни файлове за различни системи.

Пълното публикуване идва, след като изнудвачите качиха някои файлове, за които се твърди, че са свързани с финансите и маркетинговите дейности на компанията, както и данни за доставчиците.

Скрийншоти на откраднатата информация показват няколко лога на Citrix, което доведе до някои предположения, че LockBit са използвали Citrix Bleed, за да проникнат в системите на отбранителния изпълнител. Засега Boeing отказва да коментира първоначалната точка на проникване в системите си.

Нито едно от изхвърлянията на данни не е потвърдено от The Register, а Boeing отказа да отговори на конкретни въпроси относно инцидента или откраднатите файлове. Говорител ни изпрати този коментар по електронната поща:

Според изследователя по сигурността Доминик Алвиори файловете са съдържали и корпоративни имейли.

„Не съм прегледал целия набор от данни, но имейлите на Boeing и няколко други се открояват като полезни за тези със злонамерени намерения“, каза Алвиери пред The Register.

LockBit за пръв път включи самолетния гигант в своя сайт в тъмната мрежа на 28 октомври, а на 2 ноември Boeing потвърди пред The Register, че е претърпял ИТ проникване. По това време говорител заяви, че пробивът е засегнал бизнеса на производителя с части и дистрибуция.

Дотогава обаче екипът на откупващия софтуер е премахнал Boeing от своя сайт за изтичане на информация и е съобщил на библиотекарите на зловредния софтуер във VX Underground, че преговаря с американската корпорация. Изглежда, че преговорите са се провалили – или може би мултинационалната компания е преценила, че престъпниците не са получили достъп до никаква чувствителна информация и по този начин няма да се изплати да плати искането за изнудване, или пък всъщност никога не е имало преговори – и сега Boeing отново е на сайта за изнудване LockBit

Също така тази седмица най-голямата китайска банка ICBC беше засегната от атака с цел получаване на откуп, която наруши работата на системите за финансови услуги в четвъртък пекинско време. LockBit заяви пред VX-Underground, че е отговорен и за този пробив. ®

Потребителите на Windows скоро ще могат да се откажат от Bing, Edge и друг пакетен софтуер – но само в ЕС

0

Ако някога сте мечтали за Windows без Bing, Edge и други вградени приложения, Microsoft реши да изпълни желанието ви – при условие че сте жител на Европейския съюз.

В четвъртък актуализация от екипа на програмата Windows Insider сякаш сигнализира, че Microsoft се отказва от борбата си за получаване на изключения от Закона за цифровите пазари на ЕС – обявявайки, че каналът за предварителни версии на Windows 11 скоро ще предлага разфасовки на операционната система, които са в съответствие с еврозакона.

Най-забележителната промяна, която отбелязаха от Редмънд, е възможността „всички приложения в Windows [да] бъдат деинсталирани“ – включително уеб търсенето чрез Microsoft Bing, както и Microsoft Edge. Потребителите на Windows извън ЕС все още ще могат да деинсталират приложенията Camera, Photos и Cortana, но съжаляваме – търсенето в Bing и задвижваният от Chromium Edge няма да изчезнат никъде.

Microsoft също така заяви, че добавя функции за оперативна съвместимост към Windows 11, отваряйки услугите по подразбиране за доставчици от трети страни като Google – ако гигантът в търсенето пожелае да кодира заместител на уеб търсенето на Bing в Windows Search. Каналите в Windows Widgets също са отворени. И двете са ограничени до версиите на Windows, продавани на клиенти в ЕС.

Изборът за това как да се синхронизират данните между локалните системи и акаунтите на Microsoft е друга възможност, която ще бъде предоставена на жителите на ЕС, които ще получат възможност да не се синхронизират. Microsoft заяви, че в бъдеще „винаги ще използва конфигурираните от клиентите настройки по подразбиране на приложенията за връзки и типове файлове“, – но същевременно отбеляза, че „някои приложения на Microsoft ще избират да отварят уеб съдържание в Microsoft Edge“.

За съжаление на потребителите на Windows в Европейското икономическо пространство (ЕИП), които се надяват да се сдобият с наскоро ребрандирания Bing Chat, сега наречен Copilot, съжаляваме – той няма да се появи в региона като част от тези актуализации, а Великобритания най-накрая получава бонус за Брекзит.

„Първоначалните пазари за Copilot в Windows (в предварителна версия) включват Северна Америка, Обединеното кралство и части от Азия и Южна Америка“, обяви Microsoft. „Намерението ни е с течение на времето да добавим допълнителни пазари, включително ЕИП.“ Не беше предложена времева рамка за дебюта на Copilot в Европа.

Microsoft не е отговорила на въпросите за тази история.

За разлика от други технологични компании, които са направили промените, наложени от ЕС, универсални за всички свои продукти, Microsoft изглежда е взела съзнателно решение да изключи потребителите извън Европа, като е определила географските граници на тези функции.

„Както беше отбелязано по-горе, някои функционалности са достъпни само в ЕИП. Windows използва региона, избран от клиента по време на настройката на устройството, за да определи дали компютърът се намира в ЕИП“, пише Microsoft. „Веднъж избран при настройката на устройството, регионът, използван за съответствие с DMA, може да бъде променен само чрез нулиране на компютъра.“

С други думи, функциите са налице, но Microsoft ще ви принуди да използвате Bing и Edge, докато законът го позволява.

Производителят на Windows заяви, че планира да въведе промените в превюто постепенно през следващите няколко седмици и ще добави същите функции в Windows 10 „на по-късна дата“. Новите правила на ЕС влизат в сила през март 2024 г., като дотогава (конкретно на 6 март) Microsoft заяви, че Windows 10 и 11 ще разполагат с общоприетите функции, за да бъдат съобразени с тях. ®

Австралия обявява „национално значим киберинцидент“ след пристанищна атака

0

Азия накратко Националният координатор по киберсигурност на Австралия определи атаката срещу логистичната компания DP World като „киберинцидент от национално значение“.

В резултат на атаката техниката на DP World в четири австралийски пристанища излезе от строя късно миналия петък. Към момента на изготвяне на доклада съоръженията остават затворени.

Големият доставчик на логистични услуги обработва 40 % от контейнерите, които влизат в австралийските пристанища – така че макар инцидентът да не е спрял всички стоки, които влизат и излизат от страната, въздействието е значително. Властите увериха жителите, че важни доставки могат да бъдат разтоварени.

Характерът на прекъсването не е разкрит, а националният координатор по киберсигурност обеща, че приоритет е възстановяването на услугите, а приписването на вината е задача за друг ден.

В неделя DP World уведоми, че прекъсванията ще продължат „по-скоро няколко дни, отколкото седмици“.

– Саймън Шърууд

Cloud Software Group напуска Китай

Cloud Software Group, компанията майка на Citrix, стана последният технологичен играч, който напуска Китай.

Според Wall Street Journal, Cloud Software Group е съобщила на своите клиенти и партньори в имейл, че на 3 декември 2023 г. ще спре всички нови търговски сделки в Китай, включително Хонконг, поради нарастващите разходи.

Поддръжката и обслужването на съществуващите договори ще продължат.

Сред другите компании, които са напуснали Китай, са LinkedIn на Microsoft, Yahoo и Salesforce.

The Register многократно поиска от Cloud Software Group интервю през 2023 г., но без успех.

Още един високопоставен китайски технологичен ръководител е обявен за изчезнал

Многобройни източници, включително китайското издание CaiLian Press и Financial Times съобщиха, че председателят и главен изпълнителен директор на китайския сайт за стрийминг на игри DouYu.com е изчезнал.

Чен Шаоцзие е бил видян за последен път на 14 август по време на разговора за приходите на фирмата му за второто тримесечие. Според FT Чен е бил отведен от китайските власти.

През май т.г. DouYu беше разследван от Администратора на киберсигурността на Китай (CAC) за проблеми, свързани с неподходящо съдържание в платформата, и му беше даден месец за отстраняване на проблемите. Оттогава CAC продължава да полага усилия за коригиране и изчистване на китайското интернет пространство от материали, които смята за неподходящи.

Смята се, че съоснователят на Alibaba Джак Ма също така е излязъл в дълга непланирана ваканция с любезното съдействие на Пекин. Той стана подозрително тих през октомври 2020 г., след като публично даде някои нежелани съвети относно финансовите регулаторни системи на Китай. Оттогава се появява отново – включително в едно училище през март 2023 г. – но остава предимно извън полезрението на обществеността.

Камбоджа депортира японски измамници

На 6 ноември Камбоджа депортира петима японски граждани, задържани преди това за участие в онлайн измами.

Според японски медии се смята, че групата е извършвала телефонни измами, насочени към японски граждани.

„В миналото Камбоджа се превърна в страна жертва, тъй като чужденците винаги използват Камбоджа като тайно място за извършване на престъпления, което вреди на репутацията на Камбоджа на международната сцена“, оплаква се заместник-генералният директор на имиграционния отдел на Камбоджа Кео Внатон.

„В същото време Министерството на вътрешните работи издаде директна заповед до съответните органи, особено до генералния комисар на Националната полиция и Генералната дирекция на имиграцията, да си сътрудничат с научните изследвания за ефективно пресичане на всички видове трансгранични престъпления“, добави той.

Micron открива нов завод за DRAM в Тайван

Миналата седмица Micron откри нов завод за DRAM в Тайчунг, Тайван. Компанията съобщи на инвеститорите, че заводът ще произвежда масово памет HBM3E и други продукти.

Производителят на чипове заяви, че фабриката играе „ключова роля в разширяването на производствения капацитет на 1-beta процеса и HBM3E в Япония и Тайван, както и в масовото производство на 1-gamma процеса, използвайки EUV технологията за 2025 г.“.

Infosys и AWS сключват сделка за облачни банки в региона на Европа, Близкия изток и Африка

Индийската компания Infosys сключи сделка с AWS за въвеждане на облачна трансформация във финансовите институции.

„Тригодишното сътрудничество ще достави технологична трансформация и специфични за индустрията решения на финансовите организации, подкрепени от съвместни инвестиции във възможностите за излизане на пазара и доставка в региона на ЕМЕА“, се обяснява в консервирано изявление.

Нетната печалба на Singtel се покачва, докато Optus се срива

Ден след като дъщерното дружество на Singtel Optus преживя хаотичен и широко разпространен срив в Австралия, компанията майка обяви[PDF] 83% увеличение на нетната печалба за полугодието.

Увеличението се дължи на сливането на най-големия доставчик на фиксиран широколентов достъп в Индонезия, Telkomsel, от който Singtel притежава малко над 30 %.

Други новини …

През изминалата седмица азиатските бюра на The Register отразиха новината, че Китай възнамерява да разполага с надеждна верига за доставки на хуманоидни роботи през следващите четири години, което не би трябвало да е ужасяващо за никого.

Междувременно продължаващите антагонистични отношения между САЩ и Китай бяха оспорени от технологични експерти, които твърдят, че те носят повече вреда, отколкото полза, особено по отношение на отворените технологии като RISC-V.

Законодателите в Съединените щати, които се опасяват, че Китай и Русия могат да изпреварят в надпреварата за създаване на квантови компютри, заявиха намерението си да хвърлят милиарди за решаване на проблема, за да стимулират американските изследвания в тази област.

От своя страна Китай изкупува цялото оборудване за производство на чипове, което може да му бъде предоставено, преди все по-строгите правила да прекъснат напълно веригите му за доставки, което доведе до краткосрочна печал ба за холандския производител ASML.

Кралят на ускорителния хълм Nvidia вече се е адаптирал към ограничената среда и е разработил чипове, специално за да заобиколи възможно най-близо до границите на това, което е законно да се доставя в Близкия изток, без да се превишава – защото бизнесът си е бизнес.

По-малко обнадеждаващи новини за Китай: най-голямата банка на страната беше засегната от атака с откуп, която извади от строя бизнеса ѝ с финансови услуги за няколко дни – което може да има сериозни последици за нейните партньори и клиенти.

Прегряващ център за данни в Сингапур прекъсна милиони транзакции на двете банки, чиито операции се извършваха в него, след като системата за охлаждане отказа, а след това собствените планове на банките за възстановяване след бедствие не успяха да се задействат – това не е добра новина за страна, която едновременно е все по-зависима от цифровите транзакции и изпитва последиците от изменението на климата.

Накрая индийското правителство обяви, че се бори с дълбоките фалшификати, като нареди на платформите на социалните медии да премахват такова съдържание в рамките на 36 часа след подаването на сигнал, в противен случай ще бъдат наложени санкции. ®

Copilot идва в Windows 10, за да ви помогне да се ориентирате в годините на залез на операционната система

0

Въпреки че потребителите на Windows 10 настояваха Microsoft да промени курса си по отношение на обявената дата за прекратяване на поддръжката на операционната система, ИТ гигантът вместо това реши да разпространи изкуствения интелект надлъж и нашир с Copilot – независимо дали го искате, или не.

Copilot е на път към потребителите на Windows 10 22H2 Home и Pro, по-малко от две години преди Microsoft да прекрати поддръжката. Windows 10 Release Preview Insiders ще бъдат първите, които ще усетят студената, мъртва ръка на последния опит за асистент на Microsoft. Все пак те ще трябва да включат настройката „Get the latest updates as soon as they’re available“ (Получаване на последните актуализации веднага щом са налични) в Windows Update и да изчакат реда си за – все още в предварителен преглед – Copilot изживяване.

Можем само да се надяваме, че асистентът ще се откаже от прозвището Preview, преди Windows 10 да издъхне.

Не е ясно дали Microsoft възнамерява да изстиска още повече стойност от потребителската база на Windows 10 с повече функционалности с изкуствен интелект, извлечени от нейния брат Windows 11. Компанията все още смята да закрие Windows 10 през 2025 г.

В публикацията си компанията заяви: „Датата за приключване на поддръжката на Windows 10 – 14 октомври 2025 г. – остава непроменена.“

Но междувременно ето и Copilot.

Дори и най-запаленият апологет на Microsoft би се затруднил да опише Windows 11 като рехав успех в сравнение с предшественика си. По последни данни активното използване на операционната система на устройства най-накрая е достигнало 400 милиона, което не е никак лошо, докато не се замислим колко по-напред е бил Windows 10 в същия момент от жизнения си цикъл.

Причините за това са много, като сред тях не на последно място е настояването за минимални хардуерни изисквания, които правят напълно приемливи компютри остарели без особена полза за потребителите.

Освен ако компанията не промени мнението си – а вие просто знаете, че тя ще протегне спасително въже към своите корпоративни клиенти в стил Windows 7.

Въпреки това, докато часовникът тиктака, а сметищата чакат, някои потребители на Windows 10 поне ще имат възможност да се поинтересуват от новия асистент на Microsoft, задвижван от изкуствен интелект. Преди да го затворят, защото са имали години, за да научат как работи операционната им система. Дори и да не им остават много години, за да я използват. ®

Пасивното компрометиране на частния ключ на SSH сървъра е реално… за някои уязвими съоръжения

0

Академично проучване показва как е възможно някой да следи SSH връзките на определени устройства и с малко късмет да се представи за това оборудване, след като безшумно разбере частните RSA ключове на хостовете.

Като се представи за тези устройства, при атаки тип „човек по средата“, използвайки тези изведени частни ключове на хостовете, шпионинът би могъл да наблюдава безшумно данните за вход на потребителите и, като препраща връзките към истинското оборудване, да следи действията на тези потребители с отдалечените SSH сървъри. Обикновено SSH се използва за влизане в дадено устройство и управлението му чрез интерфейс с команден ред, въпреки че има и други приложения.

Казано ни е, че частните ключове на хоста RSA могат да бъдат получени чрез пасивно наблюдение на връзките от клиенти към SSH сървъра на уязвимото устройство: случайни или естествено възникнали изчислителни грешки по време на генерирането на подписа могат да бъдат наблюдавани и използвани за изчисляване на идеално тайния частен ключ на SSH сървъра.

Под естествено възникващи грешки разбираме грешки, причинени от космически лъчи и други малки грешки, които обръщат битове, а под случайни грешки разбираме лошо реализирани алгоритми за генериране на RSA подписи. Човек би си помислил, че първите се срещат толкова рядко, че никой няма да може да се възползва реално от тях, а за вторите вече ще се знае, но сме сигурни, че ако наблюдавате достатъчно SSH връзки към уязвим SSH сървър, в крайна сметка ще видите такава, която можете да използвате.

Тук е важно да се посочи, че не е известно софтуерните библиотеки OpenSSL и LibreSSL, а следователно и OpenSSH, да са уязвими към гореспоменатия метод за приспадане на ключове. Това означава, че според нас огромното мнозинство от устройствата, сървърите и другото оборудване в интернет не са изложени на риск, а това, което ви остава, са някои Internet-of-Things и подобни вградени съоръжения, податливи на атака. Освен това тя засяга само RSA ключовете.

Подробности

Изследването[PDF] е извършено и написано от Киган Райън, Кайвен Хе, Джордж Арнолд Съливан и Надя Хенингер от Калифорнийския университет в Сан Диего (Кайвен Хе работи и в Масачузетския технологичен институт.) Техниката, която екипът е използвал, за да разпознае частните RSA ключове, произтича от изследването на Флориан Ваймер за разбиване на TLS през 2015 г., както и от работата през 2022 г. на няколко от авторите на статията в Сан Диего и други изследвания, датиращи от десетилетия назад, от 90-те години на миналия век.

Инфосек гуруто Томас Птачек, който се изказа много ласкаво за съавтора на изследването от 2023 г. Надя Хенингер, сподели резюме на документа за RSA ключовете тук, ако се нуждаете от лесна за разбиране разбивка на проблема. Дължим шапка и на бившия лешояд на „Реджистър“ Дан Гудин, който в понеделник ни предупреди чрез Ars Technica за документа на Калифорнийския университет в Сан Диего.

По същество, когато клиент се свързва с уязвим SSH сървър, по време на преговорите за установяване на сигурна и криптирана комуникация, сървърът генерира цифров подпис, който клиентът проверява, за да се увери, че говори със сървъра, с който очаква да говори.

Изчисляването на този подпис може да бъде нарушено случайно или инцидентно, както описахме по-горе, по начин, по който интелигентни алгоритми могат да открият от лошия подпис частния RSA ключ на сървъра, който се използва при генерирането на подписа. Една от мерките за противодействие е да се гарантира, че подписът е правилен, преди да се изпрати на клиента; OpenSSL и LibreSSL вече правят това.

Както авторите на статията посочват в резюмето си:

„Пасивен противник може спокойно да следи легитимни връзки, без да рискува да бъде открит, докато не забележи дефектен подпис, който разкрива частния ключ“, заключава екипът. „След това нападателят може активно и незабележимо да се представи за компрометирания хост, за да прихване чувствителни данни.“

Специалистите твърдят, че са сканирали интернет и са прегледали предварително събрани данни за сканиране на SSH, за да измерят разпространението на уязвимите подписи, и заявяват, че техният набор от данни от около 5,2 милиарда SSH записи, обхващащ повече от седем години наблюдения, съдържа повече от 590 000 невалидни RSA подписа.

Използвайки своята техника за възстановяване на ключове с решетка, учените твърдят, че повече от 4900 от тези дефектни подписи разкриват факторизацията на съответния публичен ключ RSA, която те използват, за да получат частните ключове RSA за 189 от тези публични ключове.

По време на изследването си авторите са открили четирима производители, чиито продукти са уязвими към този вид търсене на ключове: Cisco, Zyxel, Hillstone Networks и Mocana. Изследователите са разкрили проблема на Cisco и Zyxel и отбелязват, че и двамата производители „са провели незабавно разследване“.

Cisco установи, че софтуерът ASA и FTD е отстранил проблема през 2022 г., а преди публикуването на статията „проучваше възможностите за намаляване на риска“ за софтуера IOS и IOS XE.

Междувременно Zyxel стигна до заключението, че недостатъкът е засегнал само нейния фърмуер в края на жизнения цикъл, а до този момент е започнала да използва неуязвимия OpenSSL, който, както казахме, е имунизиран срещу този проблем. Изследователите казват, че не са успели да се свържат с Hillstone Networks и Mocana и вместо това са изпратили проблема в Координационния център на CERT.

Твърди се, че уязвима е и имплементацията на SSH сървър, обявяващ се като „SSH-2.0-SSHD“, която може да се използва от някои Java приложения от корпоративен клас. Тъй като техниката за преподаване на ключове се върти около PKCSv1.5, DNSSEC, който използва PKCSv1.5-RSA подписи, също може да бъде изложен на риск.

Те също така отбелязват, че наборът от данни за подписи в IPsec връзки не е достатъчно голям, за да се заключи дали този протокол е уязвим на подобно изтичане на ключове: „Като се има предвид рядкостта на уязвимите грешки в подписите, ние не сме в състояние да заключим много за реализациите на IPsec от нашите данни и смятаме, че този въпрос заслужава по-нататъшно проучване.“ ®